Wednesday, May 11, 2016

Setting up the Postfix SMTP server to route all your email to an external SMTP Gateway

Standard
Suppose you want all your web servers to locally send all email (maybe from your contact forms, or whatever) to a real smtp gateway. If you're running postfix as your MTA, this is quite easy to achieve.
In your main.cf file (usually /etc/postfix/main.cf or /usr/local/etc/postfix/main.cf), specify your transport maps:

transport_maps = hash:/etc/postfix/transport


And in your transport file (usually /etc/postfix/transport or /usr/local/etc/postfix/transport), specify your gateways per domain.
This allows you to specify with regular expressions which emails go where. In this case, an asterisk specifies every domain (the transport file allows very complex setups, this is of course an extreme and trivial example):

* smtp:myotherhost.com

Then invoke postmap to regenerate the transports db, and reload postfix: 

postmap hash:/etc/postfix/transport
postfix reload

 source : http://marcelog.github.io/articles/configure_postfix_forward_all_email_smtp_gateway.html

Friday, March 11, 2016

How to Delete mailman archives from cPanel backend

Standard

Go to “/usr/local/cpanel/3rdparty/mailman/archives/private”
#cd /usr/local/cpanel/3rdparty/mailman/archives/private
You can see lots of directories in this path.
For example, If your mailing list account name is example@workonlinux.wordpress.com
then the directory name will be
example_workonlinux.wordpress.com
#cd example_workonlinux.wordpress.com
In this directory, you can see many files like
2012-January.txt.gz(year-month.txt.gz)
2012-January/(year-month)
attachments/
You can remove these files and directories.
#rm -rf file/directory name
Also one more thing, SOmetimes it will show the previous file size when you try to access it from cPanel front end. It may be due to cache. It would take around one hour to show the correct mailing list size after deletion.

Wednesday, February 19, 2014

How to change SMTP server IP (Exim IP) on WHM server

Standard
1) Login to WHM
Click Exim Configuration Editor
Check the box next to:
“Send outgoing mail from the ip that matches the domain name in /etc/mailips (*: IP can be added to the file to change the main outgoing interface)”
Save Changes
Then edit the file /etc/mailips
from shell and add:
*: #ReplacewithnewIP#
service exim restart
2) Login to Shell
Access the Exim configuration file:
nano /etc/exim.conf
Locate remote_smtp
The default setup will look like:
remote_smtp:
driver = smtp
interface = ${if exists {/etc/mailips}{${lookup{$sender_address_domain}lsearch{/etc/mailips}{$value}{}}}{}}
helo_data = ${if exists {/etc/mailhelo}{${lookup{$sender_address_domain}lsearch{/etc/mailhelo}{$value}{$primary_hostname}}}{$primary_ho stname}}
Change to:
remote_smtp:
driver = smtp
interface = 12.14.12.14 # Change to your server IP address.
Save changes and exit.
Restart Exim
If there is an exim update when you upgrade your cPanel server you will need to re-enter the interface again.

source  : https://kb.hivelocity.net/how-to-change-smtp-server-ip-exim-ip-on-whm-server/

Monday, December 16, 2013

Five best practices to improve your email delivery success rate

Standard
In the modern day world of email delivery, recipient ISPs place great amount of emphasis on verifying the legitimacy of senders email to their customers.
By Linda Musthaler, Principal Analyst with Essential Solutions Corp.
I recently helped a client conduct a marketing campaign via email. This company sent an email message to more than 2,400 people and had a dismal response rate of 14 people. Looking back, we now see that at least part of the problem could be that the message was blocked from recipients' inboxes for various technical reasons.
In the modern world of email delivery, recipient ISPs place a great amount of emphasis on verifying the legitimacy of senders attempting to send email to their customers. As email volume increases, so does the abuse of email by illegitimate senders using bots and other techniques to send spam, viruses, malware, phishing ploys, and so on. As ISPs continue to clamp down on their war against these illegitimate senders, legitimate email senders can easily get caught in the crossfire, resulting in their emails not being delivered or being delivered to the spam folder.
There are important best practices and principles that must be followed by legitimate senders to avoid the crossfire. These principles apply to anybody running an email server that delivers outgoing email messages, regardless of the volume or content of those messages. If your company does any sort of email marketing or customer communications, your email administrator needs to be cognizant of the settings listed below, which have been provided to us by Heath Morrison, vice president of technology for SMTP.com, a service provider focused on email delivery.
Each of the following gives recipient ISPs a means of evaluating the legitimacy of a mail server that is attempting to send them email:
DKIM settings
DomainKeys Identified Mail (DKIM) is a modern Internet standard for authenticating the delivery chain for email messages. It operates by signing messages with a special cryptographic signature that can be verified but not counterfeited by a third-party source. The signature, which is included in the message by a relay server in the delivery chain, proves that the message passed through that server. This helps prevent spammers and scammers from creating fraudulent messages appearing to come from that source.
DKIM does not prevent spam from passing through a network, but it gives recipient servers confidence in the source of the message. Recipient servers can then more confidently use the reputation of the delivery network in order to judge whether a message is legitimate or not.
Configuring DKIM requires the functionality to be enabled in the outgoing mail server, and it requires a small TXT record to be added to the DNS configuration of the sending server's domain. The simplest way to check whether a mail server is sending DKIM-signed messages is to deliver a message from the server to a yahoo.com or gmail.com address. Once delivered, you can check the Full Headers of the message received to determine if the message passed the DKIM checks of that recipient ISP.
Here is a Wikipedia article for further reference.
Here's a tool that SMTP.com provides for checking a domain's DKIM records in DNS.
SPF records
The Sender Policy Framework (SPF) is another Internet standard for authenticating email messages. Unlike DKIM, however, SPF allows recipient ISPs to authenticate the sender listed on the From header of an email message. It does this by giving domain owners a means of specifying which IP addresses on the Internet are allowed to send email on their behalf. Recipient ISPs check the IP of a sending server against this list of valid sending IPs to determine if the sender is legitimate or not.
To configure SPF, domain owners must create a special TXT record in their DNS configuration listing the valid IPs for relaying email. The great thing about SPF is that it is not necessary to make any changes to the outgoing mail server.
Reverse DNS
A standard, forward DNS record is the association of a hostname with an IP address on the Internet. The corollary to this is reverse DNS, which uses an IP address to look up a hostname. Despite their similarities, these two records are independent. Forward DNS is configured by the owner of the domain. Reverse DNS, however, is configured by the ISP that controls the IP address.
In the world of email it is important for everything to match. When a mail server receives a connection from a particular IP address, it performs a reverse DNS lookup for that IP address. This yields a hostname. The server then performs a forward lookup on that hostname and checks whether the resulting IP address matches the original IP address used. This is called forward- confirmed reverse DNS (FCdDNS). If these records do not match it can impact the delivery success for messages from that IP address.
Here's a Wikipedia article for further reference.
Here's a tool that SMTP.com provides for checking FCdDNS for an IP.
MX records
In the world of email, MX records are DNS records that designate the servers handling incoming email for a particular domain. This is part of the basic framework of the Internet that allows senders to successfully route email to recipients. Surprisingly, in the modern world of email, the MX record of a domain plays an important role not just in incoming email but also in outgoing email.
Recipient ISPs place a huge emphasis on the legitimacy of the sender and server attempting to deliver email to their users. To that end, when looking at the From address of a message, some recipient ISPs evaluate whether reply messages for that From domain can successfully be delivered. If an email address contains an invalid domain, or if the domain does not have the basic facilities for receiving a reply message, recipient mail servers may choose to reject or delay messages to their users.
It is important to always use a valid email address on the envelope of email messages, and to ensure that MX records for the domain are configured in a way that allows that address to successfully receive replies. Here is a Wikipedia article for further reference.
IP blacklists
An IP blacklist is a third-party service that tracks IP addresses that people may not want to receive email from. Servers receiving email can subscribe to the blacklist service to help them determine IPs that they should reject email from. Blacklists may include IP addresses that have previously sent spam or viruses, or even IPs that simply represent computers on the Internet that don't have normal reasons to be emitting email.
There are a few common ways for a normal, well- managed mail server to find itself on a blacklist: infected computers with access to send email through the server, bad behavior by users of the server, or pre- existing conditions.
It is important to always check the status of a fresh IP against all major blacklists, to ensure that previous tenants on the IP had not behaved in a way to land it on a blacklist. It is also important to periodically check the blacklist status of an IP, particularly after any incident where spam email may have been sent from the network.
Here is a Wikipedia article for further reference.

source : http://www.activecampaign.smtp.com/resources/docs/best-practices

Postfix queue file corrupted

Standard
Today, my Fedora based mail server crashed. It is has a small (160G) drive for the base file system and a RAID 5 (4x500G) for storage. Unfortunately yesterday I found that the hard drive holding the base system started to crash. Fortunately I had a copy of that drive made couple of weeks ago using dd command.
After a few fixes like a httpd conf, and some symbolic links everything started to work again.
Buuuuuuuut… Just a few e-mails arrived in my Inbox.
I observed in my /var/log/maillog some messages like this:

postfix/qmgr[9038]: fatal: 66F414D43: envelope records out of order

I searched for the files in the mail spool and I removed them. Indeed those files looked strange than others.

#cd /var/spool
#find . -name "*66F414D43*"

and I removed all all the files found:

rm -rf ./postfix/defer/6/66F414D43 ./postfix/active/66F414D43


Source : http://techie.yellowgnu.net/postfix-queue-corrupted/

Wednesday, March 3, 2010

Friday, January 15, 2010

Brainwave Attract Wealth

Standard
Setelah baca bukunya The Secret coba juga brainwave-nya. Saya sudah upload, terdiri dari 4 file, masing-masing dapat kamu download dibawah ini :

Track 1
Track 2
Track 3 : didengarkan pada saat akan tidur atau pada waktu tenang tidak ada yang mengganggu.
Track 4 : bisa didengarkan ketika sambil kerja atau melakukan kegiatan.

Ada lagi brainwave buatan Indonesia, bisa didownload dibawah ini :
Menari Uang Pop Indonesia
Menarik Uang Suara Alam
Menarik Uang Saxaphone

Coba dan lihat hasilnya...
semoga bermanfaat....

Saturday, January 2, 2010

The Secret

Standard
Ternyata apapun yang kamu inginkan didunia ini bisa dicapai dengan mudah....
kamu mau, tinggal minta... seperti kamu mempunyai seorang jin yang bisa mengabulkan semua keinginan kamu....
atau ada sebuah katalog yang bisa kamu pesan, dan pasti apa yang kamu pesan datang... asal kamu yakin !

download e-booknya disini.

Bagi kamu yang sudah download dan baca e-booknya... komentarnya ditunggu...

Wednesday, December 23, 2009

BGP Finite State Machine: Troubleshooting

Standard
1. Idle

Waiting for Start event, normally initiated by operator (establishing new BGP session or resetting an existing session). After errors, BGP falls back to the Idle state.

After a Start event, BGP initializes, resets connect retry timer, initiates TCP transport connection, and listens for connections initiated by a remote peer.
2. Connect

BGP is waiting for transport protocol connection to complete. If TCP transport succeeds, transition to State 4, OpenSent, and send OPEN. If not, transition to Active. If the connect retry timer expires, remain in Connect, reset the timer, and initiate a transport connection. In case of any other event, transition back to Idle.
3. Active

BGP is trying to initiate a transport protocol connection and acquire a peer. If successful, transition to OpenSent and send OPEN. If connect retry expires, restart the timer and fall back to the Connect state. Also actively listen for connection by another peer. Go back to idle in case of other events.

Connect to Active flip-flops indicates a TCP transport problem, e.g. TCP retransmissions or unreachability of a peer.
4. OpenSent

BGP is waiting for an OPEN message from its peer. When one is received, it is checked for correctness (version number, AS number, password). If not correct, an error NOTIFICATION is sent and the system goes to Idle. If no error, then send KEEPALIVE and reset the keepalive timer. Negotiate hold time, smaller value wins. If zero, hold timer and keepalive timer are not restarted.

This state is where EBGP versus IBGP is determined, based on AS number.
5. OpenConfirm

BGP waits for KEEPALIVE or NOTIFICATION. If KEEPALIVE is received, transition to Established. If UPDATE or KEEPALIVE is received, restart the hold timer (unless the negotiated hold time is zero). If NOTIFICATION is received, transition to Idle.

Periodic KEEPALIVE messages are sent. If transport disconnect is received, transition to Idle. If an error occurs, send a NOTIFICATION with error code, then go to Idle.
6. Established

This is the final stage of neighbor negotiation. BGP exchanges updates with its peers. If a NOTIFICATION is received, the system transitions to Idle. Updates are checked for errors. If an error is found, a NOTIFICATION is sent, and the system goes to Idle. In case of hold time expiration, disconnect by transport, Stop event received, or other such events, the system falls back to Idle.

Saturday, December 12, 2009

Tahukah Anda ...

Standard
Tahukah anda kalau orang yang kelihatan begitu tegar hatinya, adalah orang yang sangat lemah Dan butuh pertolongan?

Tahukah anda kalau orang yang menghabiskan waktunya untuk melindungi orang lain adalah justru orang yang sangat butuh seseorang untuk melindunginya?

Tahukah anda kalau tiga hal yang paling sulit untuk diungkapkan adalah :
Aku cinta kamu, maaf Dan tolong aku..

Tahukah anda kalau orang yang suka berpakaian warna merah lebih yakin kepada dirinya sendiri?

Tahukah anda kalau orang yang suka berpakaian kuning adalah orang yang menikmati kecantikannya sendiri?

Tahukah anda kalau orang yang suka berpakaian hitam adalah orang yang ingin tidak diperhatikan Dan butuh bantuan Dan pengertian anda?

Tahukah anda kalau anda menolong seseorang, pertolongan tersebut dikembalikan dua kali lipat?

Tahukah anda bahwa lebih mudah mengatakan perasaan anda dalam tulisan dibandingkan mengatakan kepada seseorang secara langsung? Tapi tahukah anda bahwa hal tsb akan lebih bernilai saat anda mengatakannya dihadapan Orang tsb?

Tahukah anda kalau anda memohon sesuatu dengan keyakinan, keinginan anda tsb pasti dikabulkan?

Tahukah anda bahwa anda bisa mewujudkan impian anda, spt jatuh cinta, menjadi kaya, selalu sehat, jika anda memintanya dengan keyakinan, Dan jika anda benar2 tahu, anda akan terkejut dengan apa yang bisa anda lakukan.

Tapi jangan percaya semua yang saya katakan , sebelum anda mencobanya sendiri, jika anda tahu seseorang yang benar2 butuh sesuatu yg saya sebutkan diatas, Dan anda tahu anda bisa menolongnya, anda akan melihat bahwa pertolongan tsb akan dikembalikan dua kali lipat.

Hari ini, bola PERSAHABATAN Ada dilapangan anda, kirim ini kepada orang yang benar2 sahabat anda (termasuk saya jika saya juga sahabat). Juga, jangan merasa kecewa jika tidak Ada seseorang yang mengirimkannya kembali kepada anda, anda akan mengetahui bahwa anda akan tetap menjaga bola untuk orang lainnya ... Karena lebih baik memberi daripada menerima bukan ??? =)

Ok, inilah yang harus anda lakukan :

Kirim kepada SEMUA TEMAN anda!
Tapi anda harus MELAKUKANNYA dalam satu jam setelah membuka surat ini!

Sekarang BUAT 1 PERMINTAAN !!!
Buat sekarang, Ini kesempatan terakhir anda!!!
Saya harap anda telah membuat suatu permintaan, Sekarang kirim surat ini kepada:
1 orang : permintaan anda akan terwujud dalam satu tahun
3 orang : 6 bulan
5 orang : 3 bulan
6 orang : 1 bulan
7 orang : 2 minggu
8 orang : 1 minggu
9 orang : 5 Hari
10 orang : 3 Hari
12 orang : 2 Hari
15 orang : 1 Hari
20 orang : 3 jam

*** Jika anda hapus setelah membaca anda akan menghabiskan satu tahun tanpa keberuntungan!

Tapi, jika anda kirim kepada (paling tidak) dua teman anda akan memiliki 3 tahun penuh keberuntungan

Friday, December 4, 2009

Kuliah Ke Jerman ... mimpi ?

Standard
Berawal dari kebingungan setelah lulus kuliah dan diwisuda.. selanjutnya apa?
Banyak yang menyarankan... "udah deh lu nikah !" haha... "sama apa ? eh sama sapa?" calonnya aja belum punya tuh... hihi
trus kepikiran pingin kuliah lagi... lanjutin aja ke S2. ya.. mungkin... sambil menunggu my soulmate come along...
Trus googling... kali aja ada beasiswa yang bisa gw ambil..
ternyata memang banyak tuh.. beasiswa diluar negriiiii.... wuih.. keluar negri.. keluar kota aja gw harus ditemenin.. apalagi keluar negri.. gak berani !
Tp setelah dipikir-pikir.. kalau gw terus kayak gini.. serba takut, gak mau ambil resiko, mana mungkin gw bisa maju....
ya sudah lah.. coba2 aja...
Nah, sekarang ada masukan dari temen2 gw, kalau mau kuliah keluar negri mendingan ngambil ke jerman, dengan pertimbangan biaya sekolah disana murah, juga biaya hidup tidak terlalu mahal.
Menurut refensi yang gw baca juga, jerman merupakan pusat mahasiswa terbanyak di Eropa... apa didunia ya.. hehe.. lupa!
anyway.. busway... pokoknya sekarang lagi nyari-nyari referensi...siapa tahu gw bisa berangkat...
mimpi kalee yeee....
segala sesuatu berawal dari mimpi...
kalau gak mimpi orang tidak akan bisa maju..
tidak punya ambisi...
bobo aja deh... :p

Creating Graph for Mikrotik Queue Tree using Cacti

Standard
It’s a long title, isn’t it ? :D
Okay, first thing first, You have to download all these files :
cacti_host_template_mikrotik_queue.xml
cacti_data_template_mikrotik_queue.xml
cacti_graph_template_queue_tree_bytes.xml
cacti_data_query_queue_tree.xml
ipacmikro.xml
If you have error when you download ipmakro.xml, just click its url and save it to your computer, and the you can edit it. at the end of this file there is too many “>” so you can delete it to make it work.
Okay, lets continue….
Here is how to install :
* Copy snmp_queries/ipacmikro.xml to /resource/snmp_queries/ on the Cacti server.
* Import xml/cacti_data_query_mikrotik_queue_tree.xml
* Import xml/cacti_data_template_mikrotik_queue.xml
* Import xml/cacti_graph_template_mikrotik_queue_tree_bytes.xml
* Import xml/cacti_data_query_queue_tree.xml

I asumed that you’re familiar with cacti menu. It’s easy, isn’t ?
Now, it’s ready for you to make graphs.

Mari Belajar BGP

Standard

Apakah BGP?

Border Gateway Protocol atau yang sering disingkat BGP merupakan salah satu jenis routing protocol yang ada di dunia komunikasi data. Sebagai sebuah routing protocol, BGP memiliki kemampuan melakukan pengumpulan rute, pertukaran rute dan menentukan rute terbaik menuju ke sebuah lokasi dalam jaringan. Routing protocol juga pasti dilengkapi dengan algoritma yang pintar dalam mencari jalan terbaik. Namun yang membedakan BGP dengan routing protocol lain seperti misalnya OSPF dan IS-IS ialah, BGP termasuk dalam kategori routing protocol jenis Exterior Gateway Protocol (EGP). Apa lagi itu EGP?
Sesuai dengan namanya, Exterior, routing protocol jenis ini memiliki kemampuan melakukan pertukaran rute dari dan ke luar jaringan lokal sebuah organisasi atau kelompok tertentu. Organisasi atau kelompok tertentu diluar organisasi pribadi sering disebut dengan istilah autonomous system (AS). Maksudnya rute-rute yang dimiliki oleh sebuah AS dapat juga dimiliki oleh AS lain yang berbeda kepentingan dan otoritas. Begitu juga dengan AS tersebut dapat memiliki rute-rute yang dipunya organisasi lain. Apa untungnya organisasi lain memiliki rute milik organisasi Anda dan sebaliknya?
Keuntungannya adalah organisasi Anda bisa dikenal oleh organisasi-organisasi lain yang Anda kirimi rute. Setelah dikenali rute-rute menuju lokasi Anda, banyak orang yang dapat berkomunikasi dengan Anda. Selain itu, Anda juga menerima rute-rute menuju ke organisasi lain, sehingga Anda juga dapat membangun komunikasi dengan para pengguna yang tergabung di organisasi lain. Dengan demikian, komunikasi dapat semakin luas menyebar.
BGP dikenal sebagai routing protocol yang sangat kompleks dan rumit karena kemampuannya yang luar biasa ini, yaitu melayani pertukaran rute antarorganisasi yang besar. Routing protocol ini memiliki tingkat skalabilitas yang tinggi karena beberapa organisasi besar dapat dilayaninya dalam melakukan pertukaran routing, sehingga luas sekali jangkauan BGP dalam melayani para pengguna jaringan.
Apa yang akan terjadi jika banyak organisasi di dunia ini yang saling berkumpul dan bertukar informasi routing? Yang akan dihasilkan dari kejadian ini adalah INTERNET. Maka dari itu, tidak salah jika BGP mendapat julukan sebagai inti dari eksisnya dunia Internet.


Apakah Autonomous System?

Analogi Autonomous System atau sering disingkat AS adalah bagaikan sebuah perusahaan tempat Anda bekerja. Sebuah perusahaan memiliki peraturannya sendiri, memiliki struktur organisasi sendiri, memiliki produknya sendiri, memiliki gayanya sendiri dalam berbisnis dan memiliki privasinya sendiri. Semua itu, tidak perlu diketahui oleh orang lain di luar perusahaan Anda, bukan?.
Namun, apa jadinya jika perusahaan tersebut menghasilkan sebuah produk yang harus dijual ke masyarakat? Tentu pertama-tama produk itu haruslah diketahui orang lain di luar perusahaan tersebut. Produk hasilnya diketahui orang lain bukan berarti seluruh isi perut perusahaan tersebut bisa diketahui oleh pihak lain, bukan? Kira-kira analogi Autonomous System dalam BGP sama seperti ini.
Jaringan internal sebuah organisasi bisa terdiri dari berpuluh-puluh bahkan ratusan perangkat jaringan dan server. Semuanya bertugas melayani kepentingan organisasi tersebut, sehingga otoritas dan kontrolnya hanya boleh diatur oleh organisasi tersebut. Cisco System, sebuah perusahaan pembuat perangkat jaringan mendefinisikan Autonomous System sebagai â€Å“Sekumpulan perangkat jaringan yang berada di bawah administrasi dan strategi routing yang samaâ€�.
Autonomous System biasanya ditentukan dengan sistem penomoran. Sistem penomoran AS di dunia Internet diatur oleh organisasi Internet bernama IANA. Apa dan bagaimana sistem penomoran AS number ini akan dibahas di bawah nanti?

Apa Analogi untuk BGP?

Jika AS diumpamakan sebagai sebuah perusahaan, routing protocol BGP dapat diumpamakan sebagai divisi marketing dan promosi dalam sebuah perusahaan. Divisi marketing memiliki tugas menginformasikan dan memasarkan produk perusahaan tersebut. Divisi marketing memiliki tugas menyebarkan informasi seputar produk yang akan dijualnya. Dengan berbagai siasat dan algoritma di dalamnya, informasi tersebut disebarkan ke seluruh pihak yang menjadi target pasarnya. Tujuannya adalah agar mereka mengetahui apa produk tersebut dan di mana mereka bisa mendapatkannya.
Selain itu, divisi marketing juga memiliki tugas melakukan survai pasar yang menjadi target penjualan produknya. Para pembeli dan pengecer produk juga akan memberikan informasi seputar keinginan dan kebutuhan mereka terhadap produk yang dijual perusahaan tersebut. Divisi marketing juga perlu mengetahui bagaimana kondisi, prosepek, rute perjalanan, karakteristik tertentu dari suatu daerah target penjualannya. Jika semua informasi tersebut sudah diketahui, maka akan diolah menjadi sebuah strategi marketing yang hebat.
BGP memiliki tugas yang kurang lebih sama dengan divisi marketing dan promosi pada sebuah perusahaan. Tugas utama dari BGP adalah memberikan informasi tentang apa yang dimiliki oleh sebuah organisasi ke dunia di luar. Tujuannya adalah untuk memperkenalkan pada dunia luar alamat-alamat IP apa saja yang ada dalam jaringan tersebut. Setelah dikenal dari luar, server-server, perangkat jaringan, PC-PC dan perangkat komputer lainnya yang ada dalam jaringan tersebut juga dapat dijangkau dari dunia luar. Selain itu, informasi dari luar juga dikumpulkannya untuk keperluan organisasi tersebut berkomunikasi dengan dunia luar.
Dengan mengenal alamat-alamat IP yang ada di jaringan lain, maka para pengguna dalam jaringan Anda juga dapat menjangkau jaringan mereka. Sehingga terbukalah halaman web Yahoo, search engine Google, toko buku Amazon, dan banyak lagi.

Mengapa Menggunakan BGP?

BGP merupakan satu-satunya routing protocol yang dapat digunakan untuk menghubungkan dua organisasi besar yang berbeda kepentingan. Meskipun routing protocol jenis EGP bukan hanya BGP saja, namun tampaknya BGP sudah menjadi standar internasional untuk keperluan ini. Hal ini dikarenakan BGP memiliki fitur-fitur yang luar biasa banyak dan fleksibel.
Mulai dari pengaturan frekuensi routing update, sistem pembangunan hubungan dengan AS tetangga, sistem hello, policy-policy penyebaran informasi routing, dan banyak lagi fitur lain yang dapat Anda modifikasi dan utak-atik sendiri sesuai dengan selera. Maka dari itu BGP merupakan routing protocol yang dapat dikontrol sebebasbebasnya oleh pengguna. Dengan demikian, banyak sekali kebutuhan yang dapat terpenuhi dengan menggunakan BGP.
BGP juga sangat tepat jika sebuah perusahaan memiliki jalur menuju internet yang berjumlah lebih dari satu. Kondisi jaringan dimana memiliki jalur keluar lebih dari satu buah ini sering disebut dengan istilah multihoming. Jaringan multihoming pada umumnya adalah jaringan berskala sedang sampai besar seperti misalnya ISP, bank, perusahaan minyak multinasional, dan banyak lagi. Biasanya jaringan ini memiliki blok IP dan nomor AS sendiri.
Peranan BGP dalam jaringan multihoming ini sangat besar. Pertama, BGP akan berperan sebagai routing protocol yang melakukan pertukaran routing dengan ISP atau NAP yang berada di atas jaringan ini. Kedua, BGP dengan dipadukan oleh pengaturan policy-policynya yang sangat fleksibel dapat membuat sistem load balancing traffic yang keluar masuk. Bagaimana membuat sistem load balancing dengan menggunakan BGP akan dibahas pada artikel edisi berikutnya.
Selain itu, BGP juga merupakan routing protocol yang sangat reliable kerjanya. Hal ini dikarenakan BGP menggunakan protokol TCP untuk berkomunikasi dengan tetangganya dalam melakukan pertukaran informasi. TCP merupakan protokol yang menganut sistem reliable service, di mana setiap sesi komunikasi yang dibangun berdasarkan protokol ini harus dipastikan sampai tidaknya.
Pemastian ini dilakukan menggunakan sistem Acknowledge terhadap setiap sesi komunikasi yang terjadi. Dengan demikian, hampir tidak ada informasi routing dari BGP yang tidak sampai ke perangkat tujuannya. Routing protocol BGP yang sekarang banyak digunakan adalah BGP versi 4 atau lebih sering disingkat sebagai BGP-4.

Bagaimana Karakteristik BGP?

Kecanggihan dan kerumitan BGP sebenarnya dapat diperjelas intinya dengan beberapa karakteristik kunci. Berikut ini adalah karakteristik routing protokol BGP yang
menandakan ciri khasnya:
̢ۢ BGP adalah Path Vector routing protocol yang dalam proses menentukan rute-rute terbaiknya selalu mengacu kepada path yang terbaik dan terpilih yang didapatnya dari router BGP yang lainnya.
̢ۢ Routing table akan dikirim secara penuh pada awal dari sesi BGP, update selanjutnya hanya bersifat incremental atau menambahi dan mengurangi routing yang sudah ada saja.
̢ۢ Router BGP membangun dan menjaga koneksi antar-peer menggunakan port TCP nomor 179.
̢ۢ Koneksi antar-peer dijaga dengan menggunakan sinyal keepalive secara periodik.
̢ۢ Kegagalan menemukan sinyal keepalive, routing update, atau sinyal-sinyal notifikasi lainnya pada sebuah router BGP dapat memicu perubahan status BGP peer dengan router lain, sehingga mungkin saja akan memicu update-update baru ke router yang lain.
̢ۢ Metrik yang digunakan BGP untuk menentukan rute terbaik sangat kompleks dan dapat dimodifikasi dengan sangat fleksibel. Ini merupakan sumber kekuatan BGP yang sebenarnya. Metrik-metrik tersebut sering disebut dengan istilah Attribute.
̢ۢ Penggunaan sistem pengalamatan hirarki dan kemampuannya untuk melakukan manipulasi aliran traffic membuat routing protokol BGP sangat skalabel untuk perkembangan jaringan dimasa mendatang.
̢ۢ BGP memiliki routing table sendiri yang biasanya memuat informasi prefix-prefix routing yang diterimanya dari router BGP lain. Prefixprefix ini juga disertai dengan informasi atributnya yang dicantumkan secara spesifik di dalamnya.
̢ۢ BGP memungkinkan Anda memanipulasi traffic menggunakan attribute-attributenya yang cukup banyak. Attribute ini memiliki tingkat prioritas untuk dijadikan sebagai
acuan.

Kapan Saatnya Tidak Menggunakan BGP?


Seperti dijelaskan di atas, BGP merupakan routing protocol yang kompleks dan sulit untuk di-maintain. Dengan demikian, penggunaannya diperlukan keahlian khusus dan juga perangkat router berkemampuan proses yang tinggi. Untuk itu, perencanaan yang baik sangat diperlukan untuk menggunakan BGP. Ada kalanya Anda tidak perlu menggunakan routing protocol ini dalam berhubungan dengan AS lain. Jangan gunakan BGP untuk jaringan dengan situasi seperti berikut ini:
̢ۢ Hanya ada satu buah koneksi yang menuju ke Internet atau ke AS lain. Jaringan ini sering disebut dengan istilah singlehoming.
̢ۢ Policy routing untuk ke Internet dan pemilihan jalur terbaik tidak terlalu diperlukan dalam sebuah AS.
̢ۢ Perangkat router yang akan digunakan untuk menjalankan BGP tidak memiliki cukup memory dan tenaga processing untuk menangani update informasi dalam jumlah besar dan konstan.
̢ۢ Keterbatasan pengetahuan dan kemampuan para administrator jaringannya dalam hal policy routing dan karakteristik BGP lainnya.
̢ۢ Bandwidth yang kecil yang menghubungkan AS yang satu dengan lainnya.
Inti Internet yang Rumit

Terjadinya sebuah dunia bernama Internet memang sangat rumit. Bagaimana tidak pasalnya semua manusia yang ada di dunia ini ingin dapat dilayani permintaan komunikasinya, tentu sangat rumit, bukan? Kerumitannya ini terlihat juga pada routing protocol yang bertugas mengatur dan menciptakan komunikasi tersebut, yaitu BGP.
BGP memang sangat rumit, namun juga sangat bertenaga dalam melayani kebutuhan penduduk dunia akan internet. Karena kerumitan dan keunikannya inilah BGP begitu menarik untuk dipelajari. Namun untuk mempelajari lebih dalam lagi mungkin perlu training khusus dan pengalaman bertahun-tahun. Anda dapat mengetahui bagaimana dunia internet yang sebenarnya dari mempelajari BGP. Pada edisi selanjutnya akan dibahas bagaimana cara kerja BGP, atribut-atribut BGP, dan pernak-pernik lainnya. Selamat belajar!

http://www.pcmedia.co.id

Graphing Router OS Simple Queue Using Cacti

Standard
I’ve searched the forum and the internet for tutorial on how to capture Router OS’s simple queue OID using cacti, and haven’t find any luck..
So I decided to share my really simple way, by capturing each OID manually for every entry in Simple Queue I want to graph..
Please notice that I am not an expert in whether Cacti or Mikrotik Router OS, so It will be great if you guys willing to show me/us a better way to do this..
Why cacti? why not built-in graphing tools provided by Router OS?…, for now I only have one reason –> With cacti we could gather data from spesific range of time..
This How-to assumed that you already have knowledge on installing and using cacti…
Also notice that Router OS Simple Queue OID will be dynamically changed if we delete (-) entry on our queue..
To find out the OID of the simple queue we want to graph (from the router OS)…
Code:
[tjdykb@xxx] > /queue simple pr oid
You will find entries like
Code:
Flags: X – disabled, I – invalid, D – dynamic
0 name=.1.3.6.1.4.1.14988.1.1.2.1.1.2.54
bytes-in=.1.3.6.1.4.1.14988.1.1.2.1.1.8.54
bytes-out=.1.3.6.1.4.1.14988.1.1.2.1.1.9.54
packets-in=.1.3.6.1.4.1.14988.1.1.2.1.1.10.54
packets-out=.1.3.6.1.4.1.14988.1.1.2.1.1.11.54
1 name=.1.3.6.1.4.1.14988.1.1.2.1.1.2.32
bytes-in=.1.3.6.1.4.1.14988.1.1.2.1.1.8.32
bytes-out=.1.3.6.1.4.1.14988.1.1.2.1.1.9.32
packets-in=.1.3.6.1.4.1.14988.1.1.2.1.1.10.32
packets-out=.1.3.6.1.4.1.14988.1.1.2.1.1.11.32
2 name=.1.3.6.1.4.1.14988.1.1.2.1.1.2.1
bytes-in=.1.3.6.1.4.1.14988.1.1.2.1.1.8.1
bytes-out=.1.3.6.1.4.1.14988.1.1.2.1.1.9.1
packets-in=.1.3.6.1.4.1.14988.1.1.2.1.1.10.1
packets-out=.1.3.6.1.4.1.14988.1.1.2.1.1.11.1
etc..
Watch the ID of the simple queue we want to graph .. the entry we use is bytes-in (download) OID and bytes-out (upload) OID..
What I did (in cacti) was made a data template (duplicated from SNMP – Generic OID Template) one for download and one for upload each, so we will have two data templates, which we will use to capture 2 different OID from one simple queue entry.. The template file link available at the end of this message … I also made a graph Template .. modified from SNMP Interface Template.. (link also available)..
Then I made data-sources for Download Traffic and Upload Traffic using the previously imported/made data-templates (say MT-SQ-down and MT-SQ-up) .. for Download Traffic put the OID bytes-in you get from the Router OS and bytes-out for Upload Traffic..
Finally we made the simple queue graph for Router OS Device, using the graph template imported/made before.. choose Download and Upload Traffic for data-sources
Wait for 10 whoe minutes ..
I know it rather stupid, but at least there is a way .. Confused
Good Luck

Links,
Data-templates :
cacti_data_template_mtsqdown_tjdykb.xml
cacti_data_template_mtsqup_tjdykb.xml
Graph-templates :
cacti_graph_template_mikrotik_simple_queue_tjdykb.xml

/bin/rm: Argument list too long.

Standard
Squid mati lagi gara-gara disk log full…..
di hapus malah keluar error “/bin/rm: Argument list too long.”
setelah googling katanya filenya terlalu besar untuk hapus karena ada batasan file di kernel.
So.. katanya dihapusnya pake perintah tambahan seperti ini :
find /home/$u/tmp/ -name ‘*.wrk’ -print0 | xargs -0 rm -f
It works

Cacti Buat Mikrotik

Standard
Ternyata sudah lengkap tool untuk monitoring Mikrotik dengan cacti. Jadi sekarang udah bisa menggrap :

System
HDD
CPU
Memory
Uptime
General
Active PPP Connections
Number of Routes
Wireless Registration Tables (per Wireless Client)
Signal Strength
Data Rates
Packets
Traffic
Wireless Client
Signal Strength
Data Rates
Frequency 802.11b/g
Frequency 802.11a
Queues
Simple Packets
Simple Traffic
Tree Packets
Tree Traffic

Gini cara installinnya neh :

Installation:
A. Unzip somewhere the attachment (cacti_mikrotik_template.zip)
B. Copy:
1. zipdir/cacti-dir/scripts/mikrotik_wireless_interfaces.php -> cacti-web-dir/scripts/mikrotik_wireless_interfaces.php
2. zipdir/cacti-dir/resources/script_server/mikrotik_wireless_interfaces.xml -> cacti-web-dir/resources/script_server/mikrotik_wireless_interfaces.xml
3. zipdir/cacti-dir/resources/snmp_queries/mikrotik_queue_simple.xml -> cacti-web-dir/resources/snmp_queries/mikrotik_queue_simple.xml
4. zipdir/cacti-dir/resources/snmp_queries/mikrotik_queue_tree.xml -> cacti-web-dir/resources/snmp_queries/mikrotik_queue_tree.xml
5. zipdir/cacti-dir/resources/snmp_queries/mikrotik_wireless_client.xml -> cacti-web-dir/resources/snmp_queries/mikrotik_wireless_client.xml
C. Import zipdir/cacti-dir/templates/cacti_host_template_mikrotik.xml -> http://cacti.url.path/templates_import.php
D. Now just Add a New Device and select “Mikrotik” on Host Template
Notes:
The Mikrotik Host Template contains all of its dependencies, like Interface Statistics
All new templates have nothing to do with older. Are totally incompatible.
Changelog:
* fixes on old templates of mine
* template variable names corrected to follow cacti naming style
* added support for Marlow’s work on wireless registration tables
* added more graphs for wireless registration tables
* added support for Arci’s work on Queue Trees
* added more graphs for Queue Trees
* added graphs for Simple Queue
* added graphs for Routes & Active PPP Connections
Templates are based on:
Development, Cacti Templates
http://doc.thewan.net/wiki/index.php/Development
Mikrotik SNMP Queue Tree Monitor
http://forums.cacti.net/viewtopic.php?t=10373
Mikrotik RouterOS Statistics (Update 01/21/2006)
http://forums.cacti.net/viewtopic.php?t=8855
Mikrotik RouterOS Registration Tables (Update 11/21/2006)
http://forums.cacti.net/viewtopic.php?t=17936
Artiin aje ndiri yee :P 


Filenya dapat didownload disini

Error: Passwords do not match, please retype.

Standard
Lagi-lagi cacti bermasalah, kali ini errot nya “Error: Passwords do not match, please retype.” cenah,…. ketika mengupdate device atau menambah device…. untuk ada om google, diforum cacti katanya seperti ini :
If you have enabled firefox’s “password save”, and you have saved the login password… then when you will create/edit a host firefox will attempt to complete the SNMP v3 Password although it is hidden!
Of course the same problem exists at every page that has “SNMP v3 Password”.
The problem ? password field is being completed, password-confirmation field probably not and an error comes up from Cacti…
To fix it, open cacti/host.php near 147′ line or find
Quote:
if ($_POST["snmp_password"] != $_POST["snmp_password_confirm"]) {
and replace it with
Quote:
if ($_POST["snmp_version"] == 3 && ($_POST["snmp_password"] != $_POST["snmp_password_confirm"])) {
dah diganti dan it works like acharmed… ha ha ha
sumber : http://forums.cacti.net/viewtopic.php?t=28095

Cara Berfikir Orang Kaya dan Orang Miskin

Standard
Ini perbedaan cara berpikir orang kaya dan orang miskin tentang uang :
Cara Berpikir tentang Tabungan :
Orang miskin  meletakkan uangnya paling banyak di tabungan yang aman resikonya, di gedung yang besar dan paling banyak orang meletakkan uangnya. Sedangkan orang kaya meletakkan uangnya paling banyak di tempat yang tidak banyak diketahui orang lain, tempat yang mempunyai resiko, tempat berinvestasi.
Cara Berpikir tentang pengeluaran dan pemasukan :
Orang Miskin lebih condong untuk mengecilkan pendapatan, Orang kaya lebih condong untuk memperbesar pendapatan. Orang miskin melihatnya dari seberapa besar pendapatannya, lalu menekan pengeluarannya. Sedang orang kaya melihat dari sisi pengeluarannya, lalu memperbesar pendapatannya.
Cara berpikir tentang Bagaimana bekerja sama dengan Uang :
Orang miskin bekerja keras demi uang, Orang Kaya berusaha keras membuat uang bekerja untuk mereka dengan menempatkan uang pada instrumen-instrumen bisnis dan investasi yang menghasilkan uang untuk mereka. akhirnya orang miskin bertambah uangnya, namun waktunya juga bertambah habis, sedangkan orang kaya bertambah uangnya dan waktunya makin bertambah luang.
Cara berpikir tentang Uang tambahan :
Ketika mendapatkan uang tambahan seperti THR, orang miskin akan langsung menggunakannya untuk membeli barang-barang konsumtif, karena menganggapnya sebagai rezeki dadakan. Orang kaya akan menempatkan uang tersebut pada investasi tertentu, sehingga bunga nya lah yang baru akan digunakan untuk membeli sesuatu.
Orang miskin membeli dengan aktif income, Orang kaya membeli dengan pasif income.
Orang miskin mengumpulkan liabilitas, Orang kaya mengumpulkan aset.
Orang miskin berhutang buruk, Orang kaya berhutang baik.
Orang miskin mengejar kenikmatan sekarang, orang kaya menunda kenikmatan sekarang (tentang uang loh…. )..
ORANG MISKIN ketika membaca blog ini cepat menutup kembali blog ini dan tidak berkunjung lagi, Sedangkan…
ORANG KAYA ketika membaca blog ini, membaca banyak dan mereferensikan tentang blog ini pada teman-temannya..(orang kaya suka berbagi, dan menjadi kaya karena berbagi), dan sering mengunjungi blog ini agar menjadi bertambah kaya…